Типы полномочий#

Окно Типы полномочий (Credentials types) используется для просмотра встроенных и собственных типов полномочий, создания собственных типов полномочий и управления ими. Для перехода в окно выберите на панели навигации Управление доступом ‣ Типы полномочий (Access Management ‣ Credential Types).

../../../../_images/credential-types-index-light.png ../../../../_images/credential-types-index-dark.png

Таблица типов полномочий состоит из следующих колонок:

  • Флаги для выбора нескольких записей.

  • Название (Name).

    Рядом с названиями встроенных типов полномочий выводится метка Доступен только для чтения (Read-only).

  • Описание (Description).

  • Кнопки для вызова часто выполняемых действий:

    • редактирование типа полномочий;

    • вызов меню с пунктом Удалить тип полномочий (Delete credential type).

Примечание

Встроенные типы полномочий нельзя изменить или удалить.

Просмотр#

Для получения подробной информации о типе полномочий нажмите на ссылку с его названием в таблице типов полномочий.

Окно просмотра сведений о типе полномочий состоит из следующих вкладок:

  • Подробности (Details) – основные сведения о типе полномочий: название, организация-владелец, конфигурации входных данных и внедрения данных.

  • Полномочия (Credentials) – таблица связанных полномочий.

  • Командный доступ (Team Access) – список команд и назначенных им ролей.

  • Доступ пользователей (UserAccess) – список пользователей и назначенных им ролей.

Создание#

Для создания собственного типа полномочий выполните следующие действия:

  1. В окне Типы полномочий (Credential types) нажмите кнопку Создать тип полномочий (Create credential type).

  2. Заполните форму Создать тип полномочий (Create credential type):

    • Название (Name) – уникальное название типа полномочий.

    • Описание (Description) – краткое описание типа полномочий, например, особенности его использования.

    • Организация (Organization) – организация-владелец типа полномочий.

      Если это поле не заполнено, владельцем типа полномочий будет назначена организация по умолчанию.

    • Конфигурация входных данных (Input configuration) – параметры входных данных, которые необходимо указать при использовании полномочий этого типа.

    • Конфигурация внедрения данных (Injector configuration) – данные, которые передаются во внешнюю систему аутентификации при использовании полномочий этого типа.

    Примечание

    Особенности заполнения полей Конфигурация входных данных (Input configuration) и Конфигурация внедрения данных (Injector configuration) см. в секции Собственные типы полномочий.

  3. Нажмите кнопку Создать тип полномочий (Create credential type).

Настройка доступа#

Во вкладках Командный доступ (Team Access) и Пользовательский доступ (User Access) выводится информация о ролях, назначенных командам и пользователям соответственно.

Назначение ролей командам#

Чтобы настроить доступ к типу полномочий для всех участников одной или нескольких команд, выполните следующие действия:

  1. Во вкладке Командный доступ (Team Access) нажмите кнопку Добавить роль (Add roles).

  2. В открывшемся окне выберите команды, которым хотите назначить роли, и нажмите кнопку Далее (Next).

  3. Выберите роли, которые хотите назначить команде, и нажмите кнопку Далее (Next).

  4. Проверьте корректность введенных данных и нажмите кнопку Завершить (Finish).

Отзыв ролей#

Чтобы отозвать пользовательскую или командную роль, выполните следующие действия:

  1. В соответствующей вкладке в строке с командой или пользователем нажмите кнопку Удалить роль (Remove role).

  2. Для подтверждения включите флаг Да, я подтверждаю, что хочу удалить эти роли <N>. (Yes, I confirm that I want to remove these <N> roles.) и нажмите кнопку Удалить роль (Remove role).

Удаление#

Предупреждение

При удалении типа полномочия удаляются все связанные с ним полномочия.

Чтобы удалить типы полномочий, выполните следующие действия:

  1. На панели типов полномочий включите флаги на записях, подлежащих удалению.

  2. На панели инструментов нажмите кнопку и в открывшемся меню выберите Удалить типы полномочий (Delete credential types).

  3. Подтвердите удаление типов полномочий.